sNews snews.phpSQL注入漏洞 CVE-2005-3853 CNNVD-200511-433

7.5 AV AC AU C I A
发布: 2005-11-27
修订: 2011-03-08

sNews是一完全地自由的、符合标准的、使用PHP和MySQL驱动的内容管理系统(CMS)。 sNews 1.3及更早版本的snews.php存在SQL注入漏洞,可让远程攻击者通过index.php的(1) id和(2) category参数执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息